Đồ Án Tìm hiểu IPSec/VPN và thiết kế một số mô hình mạng ứng dụng cho doanh nghiệp

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Mai Kul, 26/11/13.

  1. Mai Kul

    Mai Kul New Member

    Bài viết:
    1,299
    Được thích:
    0
    Điểm thành tích:
    0
    Xu:
    0Xu
    ĐỀ TÀI: TÌM HIỂU IPSEC/VPN VÀ THIẾT KẾ MÔT SỐ MÔ HÌNH MẠNG ỨNG DỤNG CHO DOANH NGHIỆP

    Cuốn báo cáo đề tài tốt nghiệp gồm có 6 phần lớn:
    Mở đầu
    Trong phần này trình bày về các vấn đề: lý do chọn đề tài, khách thể và đối tượng nghiên cứu, giới hạn và phạm vi nghiên cứu, mục đích của nghiên cứu, phương pháp nghiên cứu, ý nghĩa lý luận và thực tiễn của đề tài.
    Chương I: Giới thiệu về VPN
    Trong chương này, em có trình bày những vấn đề sau:
    · Mạng riêng ảo VPN
    · Các loại VPN
    - Remote-Access

    - Kết nối Dial-up tới mạng trung tâm.
    - Người hỗ trợ chịu trách nhiệm cấu hình, duy trì và quản trị RAS và hỗ trợ người dùng từ xa
    · Site-to-Site

    · Những lợi ích cơ bản của Mạng riêng ảo

    · Những yêu cầu đối với Mạng riêng ảo

    - Bảo mật
    - Tính sẵn sàng và tin cậy
    - Chất lượng dịch vụ
    - Khả năng quản trị
    - Khả năng tương thích
    · Tính bảo mật của VPN

    · Các kỹ thuật sử dụng trong VPN

    · Các giao thức tạo đường hầm


    Chương II: IPSec

    Trong phần này, chúng em xin trình bày về:

    - Khái niệm IPSEC
    - Những thuận lợi khi dùng IPSec
    - Các ứng dụng của IPSec
    - Các giao thức IPSec
    - Quản lý khóa IKE
    - Chính sách bảo mật IPSec và các phương thức xác thực
    Chương III: Các thuật toán mã hóa sử dụng trong VPN
    - Mã hóa đối xứng
    - Mã hóa bất đối xứng
    Chương IV: Xác thực trong mạng VPN
    Chương V: Triển khai Một số mô hình VPN cho doanh nghiệp
    1. Thiết kế mô hình VPN site-to-site và remote-access bảo mật với IPSec
    2. Thiết kế mô hình VPN client-to-site sử dụng ISA

    3. Mô hình VPN client to site sử dụng Routing and Remote Access

    4. VPN Client to site qua ADSL
    5. Mô hình VPN Site to Site trên VMWare
    Kết luận
    Trong phần này, em xin đưa ra những lợi ích của VPN, mục đích và hướng phát triển đề tài, hạn chế.
    Tài liệu tham khảo
    Trong phần này, liệt kê những tài liệu tham khảo đã đuợc sử dụng trong quá trình thực hiện đồ án tốt nghiệp( gồm 11 tài liệu chính và các nguồn Internet)
    Phụ lục: Trong phần này, em xin trình bày các phần và vấn đề liên quan để bổ trợ cho việc hoàn thành đồ án.

    MỤC LỤC
    DANH SÁCH CÁC KÝ TỰ, CÁC CHỮ VIẾT TẮT 9
    LỜI CẢM ƠN 11
    MỞ ĐẦU 12
    1. Tên đề tài 12
    2. Lý do chọn đề tài 12
    3. Khách thể và đối tượng nghiên cứu. 12
    4. Giới hạn và phạm vi nghiên cứu. 13
    5. Mục đích nghiên cứu. 13
    6. Nhiệm vụ nghiên cứu. 13
    7. Phương pháp nghiên cứu. 13
    8. Ý nghĩa lý luận và thực tiễn của đề tài 13
    Chương I: Giới thiệu về VPN 15
    1.1. Mạng riêng ảo (VPN) là gì ?. 16
    1.2. Các loại VPN 16
    1.2.1. Remote-Access. 16
    1.2.2. Site-to-Site. 17
    1.3. Những lợi ích cơ bản của Mạng riêng ảo. 21
    1.4. Những yêu cầu đối với Mạng riêng ảo. 23
    1.5. Tính bảo mật của VPN 28
    1.6. Các kỹ thuật sử dụng trong VPN 31
    1.7. Các giao thức tạo đường hầm 31
    1.7.1. IPSec. 31
    1.7.2. GRE 34
    1.7.3. L2TP 35
    1.7.4. PPTP 36
    Chương II: IPSec. 38
    2.1. Tổng quan về IPSec. 38
    2.1.1. Khái niệm 38
    2.1.2. Những thuận lợi khi dùng IPSec. 38
    2.1.3. Các ứng dụng của IPSec. 39
    2.2. Các giao thức IPSec. 39
    2.2.1. AH (Anthentication Header). 39
    2.2.2. ESP (Encryption Security Protocol). 41
    2.3. Các chế độ hoạt động của IPSec. 42
    2.3.1. Chế độ Transport (Transport mode). 42
    2.3.2. Chế độ Tunnel 44
    2.4. Quản lý khóa IKE 45
    2.4.1. Giới thiệu về IKE 45
    2.4.2. Các giai đoạn của IKE (IKE Phase). 46
    2.5. Chính sách bảo mật IPSec và các phương thức xác thực. 48
    2.5.1. Chính sách bảo mật IPSec. 48
    2.5.2. Chính sách mặc định. 49
    2.5.3. Phương pháp xác thực. 51
    Chương III: Các thuật toán mã hóa sử dụng trong VPN 55
    3.1. Mã hóa đối xứng. 55
    3.1.1. DES. 56
    3.1.2. 3DES. 57
    3.1.3. AES. 58
    3.2. Mã hóa bất đối xứng. 58
    3.2.1. Diffie-Hellman (D-H). 58
    3.2.2. RSA 59
    Chương IV: Xác thực trong mạng VPN 61
    4.1. Hàm băm 61
    4.2. Chữ ký số. 62
    4.3. AAA Server. 65
    4.3.1. Tổng quan về AAA 65
    4.3.2. Các thành phần của AAA 65
    4.3.3. Các giao thức sử dụng trong AAA server. 66
    Chương V:Thiết kế mô hình mạng ứng dụngcho trường ĐHSPKT Hưng Yên 69
    5.1. Thiết kế mô hình VPN site-to-site cho trường Đại học SPKT Hưng Yên. 69
    5.1.1. Khảo sát hiện trạng mạng. 69
    5.1.2. Giải pháp VPN áp dụng cho cả ba cơ sở của trường. 71
    5.2. Mô hình VPN Site to Site trên VMWare 69
    5.3. Thiết kế mô hình VPN client-to-site sử dụng ISA 71
    Kết luận .74
    Tài liệu tham khảo 75
    Phụ lục 76
     

    Các file đính kèm:

Đang tải...